Dữ liệu của 26 triệu tài khoản LiveJournal được rao bán trên web đen

TH| 28/05/2020 18:17
Theo dõi ICTVietnam trên

Một cơ sở dữ liệu chứa thông tin đăng nhập của hơn 26 triệu tài khoản LiveJournal đã bị rò rỉ trực tuyến và đang được bán trên web đen cũng như các diễn đàn tin tặc (hacker).

Những manh mối về vụ rò rỉ dữ liệu của nền tảng blog LiveJournal dường như là bắt nguồn từ một sự cố năm 2014, trong đó 33 triệu tài khoản đã bị tấn công. Mặc dù tin đồn về vụ việc đã xuất hiện trong một vài năm nhưng công ty chủ quản LiveJournal chưa bao giờ xác nhận chính thức về vụ vi phạm.

Dữ liệu của 26 triệu tài khoản LiveJournal được rao bán trên web đen - Ảnh 1.

Tuy nhiên, gần đây, những tin đồn này dường như đã được xác nhận khi dịch vụ lập chỉ mục vi phạm dữ liệu Have I Been Pwned (HIBP) thông báo họ đã nhận được một bản sao của cơ sở dữ liệu người dùng LiveJournal và lập chỉ mục tra cứ trên trang web của mình.

Theo HIBP, vụ xâm phạm dường như đã xảy ra vào tháng 1 năm 2017, làm lộ lọt 26.372.781 tài khoản người dùng, trong đó tin tặc đã đánh cắp địa chỉ email, mật khẩu và tên người dùng của các thành viên của dịch vụ blog. Sau đó, kho lưu trữ dữ liệu đã được chia sẻ trên một diễn đàn tấn công (hack) phổ biến vào tháng 5/2020.

Một số bằng chứng khác lại cho thấy vi phạm xảy ra sớm hơn, theo đăng tải trên Tweeter vào tháng 7 năm 2019 của dịch vụ lập chỉ mục vi phạm dữ liệu WeLeakInfo (hiện nay dịch vụ này không còn hoạt động), vụ rò rỉ xảy ra vào năm 2014, làm lộ lọt 33 triệu tài khoản LiveJournal.

HIBP cũng trích dẫn nhiều báo cáo về việc lạm dụng thông tin xác thực đối với một công ty có tên là Dreamwidth, một nền tảng blog được phân tách từ cơ sở mã của LiveJournal với số lượng người dùng đáng kể.

Mặc dù Dreamwidth chưa bao giờ xác nhận các cuộc tấn công, nhưng một người dùng Twitter tự nhận là người đồng sáng lập trang web đã viết tweet nói rằng đã thấy các cuộc tấn công nhồi thông tin xác thực trên trang gia tăng.

Dòng tweet dường như được ủng hộ bởi trước đó đã có một bài viết đăng tải trên blog từ người đồng sáng lập Dreamwidth và cựu nhân viên LiveJournal Mark Smith hồi tháng 4, thông báo cho người dùng về một bản cập nhật cơ chế xác thực trang web từ các giao thức LiveJournal lỗi thời và không an toàn đến cơ sở hạ tầng web an toàn hơn.

Ông Smith cho biết: "Chúng tôi không tin và không có bằng chứng nào về việc cơ sở dữ liệu của chúng tôi bị rò rỉ hoặc truy cập ngoài ba nhân viên đang vận hành cơ sở hạ tầng Dreamwidth".

Theo ông, công ty đang thực hiện những thay đổi này không phải vì một số áp lực bên ngoài mà vì họ tin rằng đó là điều đúng đắn cần làm.

Nổi bật Tạp chí Thông tin & Truyền thông
  • Báo chí quốc tế viết gì về Triển lãm Quốc phòng quốc tế Việt Nam 2024?
    Sự kiện Triển lãm Quốc phòng quốc tế Việt Nam năm 2024 thu hút sự chú ý trong - ngoài nước và cả nhiều cơ quan truyền thông quốc tế.
  • “AI như là một chiếc gương đen”
    Bài báo "AI is the Black Mirror" của Philip Ball cung cấp một cái nhìn chi tiết về trí tuệ nhân tạo (AI) và tác động của nó đến nhận thức con người.
  • Chất lượng thông tin báo chí về kinh tế - Vai trò, yêu cầu thước đo và giải pháp cần có
    Báo chí kinh tế cần là diễn đàn thực thụ cho doanh nghiệp, không chỉ cung cấp thông tin. Thông tin cần chính xác và kịp thời để hỗ trợ doanh nghiệp trong điều chỉnh chiến lược kinh doanh.
  • Những “ngọn đuốc” ở bản
    Ở Tuyên Quang, người có uy tín là những người đi đầu thay đổi nếp nghĩ, cách làm của bà con dân tộc thiểu số (DTTS). Họ như những “ngọn đuốc” đi trước, thắp sáng, lan tỏa tinh thần trách nhiệm, nêu gương với cộng đồng. Gương mẫu, uy tín, những người có uy tín đã và đang góp sức xây dựng bản làng, thôn xóm ngày càng ấm no, giàu mạnh.
  • 5 lý do để tăng cường bảo mật mạng
    Các chương trình an ninh mạng đã phát triển đáng kể trong vài thập kỷ qua. Sự ra đời của điện toán đám mây đã phá vỡ ranh giới an ninh mạng thông thường của của các doanh nghiệp, buộc các tổ chức phải liên tục cập nhật những chiến lược phòng thủ của mình.
Đừng bỏ lỡ
Dữ liệu của 26 triệu tài khoản LiveJournal được rao bán trên web đen
POWERED BY ONECMS - A PRODUCT OF NEKO